Bitcoin Forum
June 24, 2024, 11:55:39 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Очередная брешь в Android позволяет шпионить за   (Read 644 times)
oyeTorry (OP)
Hero Member
*****
Offline Offline

Activity: 770
Merit: 500


View Profile WWW
August 22, 2015, 01:06:27 AM
 #1

Очередная брешь в Android позволяет шпионить за пользователями устройств

21 Августа, 2015

Исследователи из Университета штата Пенсильвания, США, сообщили об очередной уязвимости в Android, связанной с возможностью операционной системы одновременно запускать более одного приложения. Эксплуатация данной бреши позволяет злоумышленнику, целью которого является шпионаж за владельцем устройства, похищать учетные данные, устанавливать программы-вымогатели и пр.

Проэксплуатировав брешь, злоумышленник может подменить пользовательский интерфейс на разработанный и контролируемый им. При этом при запуске приложения пользователь даже не будет подозревать, что вводит информацию не в легитимную программу. Злоумышленники могут осуществлять атаки на гаджеты, работающие под управлением последних версий Android, и все программы (в том числе системные приложения с более высокими привилегиями), установленные на системе.

Как сообщает интернет-портал The Register, эксперты уже проинформировали Google о своей находке, однако в компании считают, что исследователи преувеличивают опасность и не принимают во внимание защитные механизмы Verify Apps и Safety Net, реализованные в Android.

http://www.securitylab.ru/news/474388.php

nor9845
Legendary
*
Offline Offline

Activity: 1190
Merit: 1004



View Profile
August 22, 2015, 09:51:51 AM
 #2

На конференциях Black Hat и DEF CON группа ИБ-исследователей из Intel Security сообщила, что некоторые гипервизоры уязвимы к серьезным кибератакам, в которых хакеры эксплуатируют бреши в аппаратном обеспечении устройства. Кибернападения могут позволить злоумышленнику успешно установить руткит в прошивке системы, повысить свои привилегии до привилегий гипервизора и получить доступ к его памяти.

http://www.securitylab.ru/news/474347.php??R=1
WhiteManWhite
Legendary
*
Offline Offline

Activity: 2016
Merit: 1118



View Profile
August 22, 2015, 11:31:10 AM
 #3


... однако в компании считают, что исследователи преувеличивают опасность и не принимают во внимание защитные механизмы Verify Apps и Safety Net, реализованные в Android.

http://www.securitylab.ru/news/474388.php

да начхали в гугуле на исследователей, они алфавит осваивают, мол если че, то я ниче  Smiley
nor9845
Legendary
*
Offline Offline

Activity: 1190
Merit: 1004



View Profile
August 22, 2015, 11:36:05 AM
 #4

Эксплуатация данной бреши позволяет злоумышленнику, целью которого является шпионаж за владельцем устройства, похищать учетные данные, устанавливать программы-вымогатели и пр.

не, я поражаюсь, а до этого никто не знал, что там прога может в фоне работать что ли  Shocked  Huh
WhiteManWhite
Legendary
*
Offline Offline

Activity: 2016
Merit: 1118



View Profile
August 22, 2015, 01:09:13 PM
 #5

Эксплуатация данной бреши позволяет злоумышленнику, целью которого является шпионаж за владельцем устройства, похищать учетные данные, устанавливать программы-вымогатели и пр.

не, я поражаюсь, а до этого никто не знал, что там прога может в фоне работать что ли  Shocked  Huh

до этого было неинтересно, потом Сноуден подсказал, что так бывает  Wink
nor9845
Legendary
*
Offline Offline

Activity: 1190
Merit: 1004



View Profile
August 22, 2015, 01:49:00 PM
 #6

Эксплуатация данной бреши позволяет злоумышленнику, целью которого является шпионаж за владельцем устройства, похищать учетные данные, устанавливать программы-вымогатели и пр.
не, я поражаюсь, а до этого никто не знал, что там прога может в фоне работать что ли  Shocked  Huh

до этого было неинтересно, потом Сноуден подсказал, что так бывает  Wink

да не, я задолго до этого видел предложение подобных услуг. ну там  - установим прогу -прослушку в нужный вам смартфон и прочее похожее. при чём реально делали, т.е. знали про дырку это давно уже во всяком случае наши
diks
Legendary
*
Offline Offline

Activity: 2632
Merit: 1450



View Profile
August 23, 2015, 07:48:13 PM
 #7

Эксплуатация данной бреши позволяет злоумышленнику, целью которого является шпионаж за владельцем устройства, похищать учетные данные, устанавливать программы-вымогатели и пр.
не, я поражаюсь, а до этого никто не знал, что там прога может в фоне работать что ли  Shocked  Huh

до этого было неинтересно, потом Сноуден подсказал, что так бывает  Wink

да не, я задолго до этого видел предложение подобных услуг. ну там  - установим прогу -прослушку в нужный вам смартфон и прочее похожее. при чём реально делали, т.е. знали про дырку это давно уже во всяком случае наши

так че нокиа 3310 опять рулит? Grin

vizito
Legendary
*
Offline Offline

Activity: 1778
Merit: 1098


View Profile WWW
August 23, 2015, 07:53:53 PM
 #8

Эксплуатация данной бреши позволяет злоумышленнику, целью которого является шпионаж за владельцем устройства, похищать учетные данные, устанавливать программы-вымогатели и пр.
не, я поражаюсь, а до этого никто не знал, что там прога может в фоне работать что ли  Shocked  Huh

до этого было неинтересно, потом Сноуден подсказал, что так бывает  Wink

да не, я задолго до этого видел предложение подобных услуг. ну там  - установим прогу -прослушку в нужный вам смартфон и прочее похожее. при чём реально делали, т.е. знали про дырку это давно уже во всяком случае наши

так че нокиа 3310 опять рулит? Grin
3110 тоже пойдетGrin
Pelegrini
Legendary
*
Offline Offline

Activity: 1372
Merit: 1003


View Profile
August 23, 2015, 08:18:40 PM
 #9

Эксплуатация данной бреши позволяет злоумышленнику, целью которого является шпионаж за владельцем устройства, похищать учетные данные, устанавливать программы-вымогатели и пр.
не, я поражаюсь, а до этого никто не знал, что там прога может в фоне работать что ли  Shocked  Huh

до этого было неинтересно, потом Сноуден подсказал, что так бывает  Wink

да не, я задолго до этого видел предложение подобных услуг. ну там  - установим прогу -прослушку в нужный вам смартфон и прочее похожее. при чём реально делали, т.е. знали про дырку это давно уже во всяком случае наши

так че нокиа 3310 опять рулит? Grin
Так она вроде никогда и не переставала и по прежнему в местах, отдаленных от города является телефоном номер один.
WhiteManWhite
Legendary
*
Offline Offline

Activity: 2016
Merit: 1118



View Profile
August 23, 2015, 09:17:48 PM
 #10

Эксплуатация данной бреши позволяет злоумышленнику, целью которого является шпионаж за владельцем устройства, похищать учетные данные, устанавливать программы-вымогатели и пр.
не, я поражаюсь, а до этого никто не знал, что там прога может в фоне работать что ли  Shocked  Huh

до этого было неинтересно, потом Сноуден подсказал, что так бывает  Wink

да не, я задолго до этого видел предложение подобных услуг. ну там  - установим прогу -прослушку в нужный вам смартфон и прочее похожее. при чём реально делали, т.е. знали про дырку это давно уже во всяком случае наши

так че нокиа 3310 опять рулит? Grin
Так она вроде никогда и не переставала и по прежнему в местах, отдаленных от города является телефоном номер один.

да, аппарат сильный
nor9845
Legendary
*
Offline Offline

Activity: 1190
Merit: 1004



View Profile
August 24, 2015, 10:51:14 AM
 #11

В мобильных браузерах Dolphin и Mercury обнаружены уязвимости нулевого дня

24 Августа, 2015

Исследователь безопасности под псевдонимом Rotologix обнаружил ряд брешей в мобильных интернет-обозревателях Dolphin Browser и Mercury Browser, эксплуатация которых позволяет удаленно выполнить код. По имеющимся на сегодняшний день данным, пользователями Dolphin являются 100 млн человек, Mercury – 1 млн. Для сравнения, браузер Firefox для Android установили 500 млн пользователей, показатели же Google Chrome колеблются в пределах 5 млрд инсталляций.

читать дальше - http://www.securitylab.ru/news/474414.php

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!